Grip op AI
Blog
AI-governance 6 min leestijd

Welke AI-systemen worden er in onze organisatie gebruikt?

De AP, NIST en het Algoritmekader beginnen alle drie bij dezelfde vraag: welke AI-systemen gebruik je? Er zijn meerdere manieren om daarachter te komen. Elke manier vindt een ander soort AI, en geen enkele eenmalige telling blijft kloppen.

Abstracte golven met een stippellijn erdoorheen
Snel antwoord

Begin met drie soorten AI uit elkaar te halen: systemen die je zelf bouwt of inkoopt, AI-functies in software die je al hebt, en tools die medewerkers zelf starten. Voor de eerste twee zijn inkoop, contracten, het applicatieoverzicht en de release notes van leveranciers de beste bron. Voor de derde soort werken die bronnen niet, want niemand heeft die tools aangevraagd. Een uitvraag vertelt waarom mensen een tool kiezen, maar mist wat ze niet durven te melden. Wat die derde soort wel vindt, is waarneming in de browser: welke AI-diensten er worden geopend, doorlopend, zonder vast te leggen wie.

01

De AP, NIST en het Algoritmekader noemen het overzicht als eerste stap

02

Er zijn drie soorten AI-systemen, en elke soort heeft een andere bron

03

Inkoop en contracten vinden wat de organisatie zelf heeft gekozen

04

Wat medewerkers zelf starten, vind je alleen door waar te nemen waar ze werken

05

Een overzicht is pas bruikbaar als er per systeem een besluit bij staat

Een FG leest in de handreiking van de Autoriteit Persoonsgegevens wat de eerste stap naar AI-geletterdheid is: breng in kaart welke AI-systemen je gebruikt. Ze opent het applicatieoverzicht en vindt Copilot, een contractmanagementsysteem met een AI-samenvatting, en het model dat de afdeling Klantcontact vorig jaar liet bouwen. Drie regels. Ze weet dat het er meer zijn. Ze weet alleen niet waar ze moet zoeken.

Die vraag staat niet voor niets vooraan. In Aan de slag met AI-geletterdheid (januari 2025) begint de AP haar cyclus met identificeren: welke AI-systemen gebruik je, wie werkt ermee, waarvoor, en met welke risico's. Het AI Risk Management Framework van NIST zegt in GOVERN 1.6 hetzelfde: er moeten mechanismen zijn om AI-systemen te inventariseren. En het Algoritmekader van de Rijksoverheid begint de organisatiemaatregelen met een overzicht van de algoritmes die je inzet (org-00).

Drie kaders uit verschillende hoeken, één startpunt. De reden is simpel. Wie niet weet welke systemen er zijn, kan niet bepalen wie welke training nodig heeft, welk risico aandacht vraagt of wat er in het AI-register hoort.

Drie soorten AI, drie soorten bronnen

Het overzicht van de FG is niet fout. Het is alleen gemaakt uit bronnen die één soort AI kunnen vinden. Wie een volledig beeld wil, houdt drie soorten uit elkaar.

AI die je zelf bouwt of bewust inkoopt. Een voorspelmodel voor de planning, een chatbot op de website, een systeem dat aanvragen sorteert. Hier is een besluit aan voorafgegaan, dus er is een spoor: een inkooporder, een contract, een DPIA, een projectplan.

AI in software die je al hebt. Je vergadertool vat gesprekken samen sinds de laatste update, je CRM stelt e-mails voor, je pdf-lezer heeft een assistent. Er is geen nieuw inkoopbesluit genomen. De AI kwam mee met een versie.

AI die medewerkers zelf starten. Een gratis ChatGPT-account, een vertaaldienst, een tool die notulen maakt, een browserextensie met een schrijfassistent. Niemand heeft het aangevraagd, dus er is geen spoor in de administratie. Dit is shadow AI, en het is in de meeste organisaties de langste lijst.

Zes manieren om erachter te komen

Inkoop, contracten en verwerkersovereenkomsten doorlopen. De beste bron voor de eerste soort. Wat bewust is aangeschaft, staat ergens op papier. Wat gratis is of privé wordt betaald, staat nergens.

Het applicatieoverzicht naast de release notes leggen. Voor de tweede soort moet je per leverancier nagaan welke AI-functies er in het afgelopen jaar zijn bijgekomen, en of ze aanstaan. Dat is handwerk, en het veroudert bij de volgende update. Een vraag aan je leveranciers, bij het verlengen van een contract, helpt.

Het IT-beheer en de SSO-logs bekijken. Laat zien welke tools via de inlog van de organisatie lopen. Dat is een goede lijst van wat je zelf hebt ingericht, en dus van de goedgekeurde tools. Shadow AI loopt per definitie niet via die inlog.

De netwerk- en DNS-logs bekijken. Het proxylog toont chatgpt.com en een reeks domeinen die niemand herkent. Maar alleen van wie op kantoor werkt, en zonder onderscheid tussen een gratis en een zakelijk account op hetzelfde domein.

Het medewerkers vragen. Een uitvraag per team of een korte enquête is de enige bron die vertelt waarom mensen een tool kiezen, en wat ze missen in de tool die wel mag. Alleen melden mensen wat ze durven te melden. In het onderzoek van KPMG en de University of Melbourne uit 2025 houdt 57 procent van de werkenden het eigen AI-gebruik verborgen voor de werkgever.

Waarnemen waar het werk gebeurt. Het meeste AI-gebruik van de derde soort loopt via de browser, op kantoor en thuis. Wie daar ziet welke AI-diensten worden geopend, vindt ook de tools die niemand heeft gemeld. De vraag is hoeveel je daarbij vastlegt. Voor het overzicht is het domein van de dienst genoeg; wie het opende en wat er op de pagina stond, maakt van een telling van tools een registratie van personen.

Een uitgebreidere vergelijking van deze methoden, en wat ze missen, staat in hoe ontdek je welke AI-tools medewerkers echt gebruiken.

Waarom een eenmalige inventarisatie niet volstaat

De AP noemt haar aanpak een cyclus, en dat is terecht. Stel dat de FG in oktober alle zes de bronnen doorloopt en op 23 systemen uitkomt. In december heeft de vergadertool een nieuwe AI-functie, gebruikt het secretariaat een transcriptiedienst die in oktober nog niet bestond, en is een tool van eigenaar gewisseld en daarmee van voorwaarden. De lijst van 23 is niet fout. Hij beschrijft oktober.

Voor de eerste soort is dat hanteerbaar: je koppelt het overzicht aan het inkoopproces, en een nieuw systeem komt op de lijst voordat het wordt aangeschaft. Voor de derde soort werkt dat niet, want daar gaat geen besluit aan vooraf. Daar houd je het overzicht alleen actueel door doorlopend te zien wat er wordt geopend. Van shadow AI naar een actueel AI-register werkt dat verder uit.

En een lijst alleen is nog geen beleid. Pas als er per systeem staat wat de organisatie ervan vindt, weet een medewerker wat mag en weet de FG waar het risico zit.

Hoe dat met BeeSensible werkt

BeeSensible richt zich op de derde soort, en op het deel van de tweede dat in de browser zichtbaar wordt.

De extensie merkt op wanneer iemand een AI-tool opent, ook een die nooit is aangevraagd. Ze legt alleen het domein van de dienst vast, hooguit één keer per dag per apparaat, zonder gebruikers-id, zonder pad en zonder pagina-inhoud. Dat gebeurt alleen als de organisatie de AI-module en de analytics-instelling heeft aangezet.

Elk waargenomen domein wordt gekoppeld aan een catalogus van 865 AI-tools. Per tool staat daar de leverancier, het land, de certificeringen, of de tool traint op je gegevens, of er een verwerkersovereenkomst is, een EU AI Act-duiding, gedocumenteerde incidenten met bron, en een risicoscore over zes dimensies. De FG hoeft dus niet zelf uit te zoeken wat een onbekend domein is.

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

Een tool die voor het eerst in de organisatie wordt gezien, komt in de Inbox: nieuw ontdekte AI-tools die nog een besluit nodig hebben. Alles begint op "Nog geen besluit". De organisatie kiest zelf: Toegestaan, Beperkt toegestaan met een voorwaarde die ze zelf formuleert, of Niet toegestaan. De risicoscore is advies, geen besluit, en BeeSensible zet geen status namens de organisatie. Beslissen hoeft ook niet streng te zijn. Eén tool aanwijzen als de route die mensen wél kunnen gebruiken, is ook een besluit. Waarom vier statussen en niet twee, staat in vier statussen voor AI-tools.

Systemen uit de eerste soort, zoals dat model van Klantcontact, kun je als eigen tool aan de catalogus toevoegen. Dan staan ze in hetzelfde overzicht, met een status, en kunnen ze als goedgekeurd alternatief dienen.

Is er een besluit, dan verschijnt dat op het moment dat iemand de tool opent. Bij een tool die niet is toegestaan staat het goedgekeurde alternatief als eerste knop. Doorgaan kan altijd. Hoe die meldingen worden opgevolgd, zie je daarna geaggregeerd terug, en dat is weer de input voor de volgende ronde: knelt het beleid, of is het alternatief niet goed genoeg? Wat de AI-toolsmodule precies toont, staat op de productpagina.

De FG uit de eerste alinea heeft haar drie regels nog steeds nodig. Die komen uit inkoop en contracten, en daar horen ze. Wat erbij komt, is de lijst die niemand heeft aangevraagd, en die houdt zichzelf bij.

FAQ

Veelgestelde vragen

Waarom moet ik eerst weten welke AI-systemen we gebruiken?

Omdat de rest ervan afhangt. Je kunt mensen niet AI-geletterd maken voor tools waarvan je niet weet dat ze ze gebruiken, je kunt geen risico beoordelen van een systeem dat niet op je lijst staat, en een AI-register begint bij dezelfde lijst. Daarom zet de Autoriteit Persoonsgegevens het in kaart brengen van AI-systemen als eerste stap in haar actieplan voor AI-geletterdheid.

Wat telt als AI-systeem?

Voor een praktisch overzicht werkt een indeling in drie soorten: AI die de organisatie zelf bouwt of bewust inkoopt, AI-functies die verschijnen in software die je al gebruikt, en AI-tools die medewerkers zelf online starten. De AI Act heeft een eigen, juridische definitie. Voor de vraag welke systemen in je overzicht horen, is het veiliger om ruim te beginnen en daarna te beoordelen.

Is een enquête onder medewerkers genoeg?

Nee. Een enquête vertelt waarom mensen een tool kiezen en wat ze missen in de goedgekeurde tools, en dat heb je nodig. Maar mensen melden wat ze durven te melden. In het onderzoek van KPMG en de University of Melbourne uit 2025 houdt 57 procent van de werkenden het eigen AI-gebruik verborgen voor de werkgever.

Hoe vaak moet ik het overzicht bijwerken?

Voor systemen die je zelf inkoopt of bouwt: bij elke aanschaf, wijziging of nieuwe versie. Voor tools die medewerkers zelf starten werkt een vast moment niet, want er komen tussendoor tools bij. Daar werkt alleen doorlopende waarneming, zodat een nieuwe tool op de lijst komt zodra hij in gebruik is.

Kan ik zien welke AI-tools er worden gebruikt zonder medewerkers te volgen?

Ja. Voor het overzicht is genoeg dat er in de organisatie een AI-dienst is geopend, welke, en hoe vaak. Wie het was, welke pagina en wat er stond, voegt niets toe aan de vraag of er een besluit nodig is. BeeSensible legt daarom alleen het domein van de dienst vast, hooguit één keer per dag per apparaat, zonder gebruikers-id en zonder pagina-inhoud.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.